OPENVPN auf unRAID

  • Moin,

    Ich möchte gerne per Handy von aussen auf den unRAID Server zugreifen...

    Hierfür bin ich nach dieser Youtube-Anleitung für OPENVPN vorgegangen:

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.

    Leider kommt beim "WEBui-Klick":

    Diese Website ist nicht erreichbar
    192.168.0.12 hat die Verbindung abgelehnt.


    weiss jemand wie ich das beheben kann :/

    Danke schonmal für Rückmeldungen.

    Gruss Newsletter

  • Hallo,

    Habe nun zugriff auf das WEBGUI, musste von "Host" auf "Bridge" umstellen

    Ich kann einloggen mit dem Client (Openvpn Connect), aber auf
    https://newsletter.duckdns.org:9443/
    erscheint nichts

    Weiss jemand woran das liegt 8|


    Access Server version: 2.1.9
    Server Name: newsletter.duckdns.org
    Authenticate users with: local
    Accepting VPN client connections on IP address: all interfaces
    Port for VPN client connections: tcp/9443, udp/1194
    OSI Layer: 3 (routing/NAT)
    Clients access private subnets using: NAT

  • Hallo, es funktioniert nun endlich in der zwischenzeit... Musste den Port ändern, da dieser womöglich schon besetzt war...

    Nun bin ich mit der verschlüsselung beschäftigt... Ab 12:20 checke ich nicht was ich genau machen muss... Mein Englisch ist auch begrenzt. Sieht viel einfacher aus als es ist 8|

    Bei qnap konnte ich das zertifikat einfach aus der gui erstellen... Hier scheint das ganze schwieriger ?(
    was ist denn ein "txt verification record"? noch nie gehört..

    geht das auch einfacher?

  • Was für einen Router / Firewall nimmst du denn?
    Ich würde den VPN dort terminieren, dass bist du nicht auf den unraid angewiesen. Sonst müssen schon zwei Maschinen laufen und funktionieren um die Verbindung aufzubauen.

  • Hallo,
    ich habe das selbe Problem:

    Zitat von Browser

    Fehler: Verbindung fehlgeschlagen
    Firefox kann keine Verbindung zu dem Server unter 192.168.1.11:943 aufbauen.


    Habe auf bridge gestellt und bond0

    EDIT

    Weiß nicht wieso aber nachdem ich nun auf host und bond0 gestellt habe + kompletten Server neugestartet habe, funktioniert es..

  • Funktioniert es bei euch noch ?
    Seit dem Update auf 6.5 und nun 6.6 funktioniert es einfach nicht.
    Keine Einstellungen geändert.
    Versuche es mit der openvpn Android App

    Meine Konfig

    Spoiler anzeigen

    Server:

    • Intel Pentium G4560 2x 3.50GHz
    • Gigabyte GA-B250M-DS3H Intel B250
    • 16 GB RAM DDR4
    • SSD Cache
    • HDDs
    • unRAID mit der aktuellsten Stable-Version


    Kodi:

    • Nvidia Shield TV (2017)
    • KODi immer mit der aktuellsten Stable-Version
  • Und wie sieht es aus ?

    Meine Konfig

    Spoiler anzeigen

    Server:

    • Intel Pentium G4560 2x 3.50GHz
    • Gigabyte GA-B250M-DS3H Intel B250
    • 16 GB RAM DDR4
    • SSD Cache
    • HDDs
    • unRAID mit der aktuellsten Stable-Version


    Kodi:

    • Nvidia Shield TV (2017)
    • KODi immer mit der aktuellsten Stable-Version
  • Seit heute funktioniert es wieder, weiß nicht ob es ein Update gab :)

    Meine Konfig

    Spoiler anzeigen

    Server:

    • Intel Pentium G4560 2x 3.50GHz
    • Gigabyte GA-B250M-DS3H Intel B250
    • 16 GB RAM DDR4
    • SSD Cache
    • HDDs
    • unRAID mit der aktuellsten Stable-Version


    Kodi:

    • Nvidia Shield TV (2017)
    • KODi immer mit der aktuellsten Stable-Version
  • Hey,

    kann mir jemand sagen wo ich die Einstellung finde, den Webzugriff von außerhalb zu deaktivieren ?
    Also VPN soll funktionieren, jedoch funktioniert auch der Webzugriff auf die OpenVPN Instanz mit dem selben Port.
    D.h. ich kann mich über VPN über 10443 verbinden, jedoch kann ich auch den Weblogin zu dem OpenVPN über 10443 erreichen. Das möchte lieber nur von Intern.

    Meine Konfig

    Spoiler anzeigen

    Server:

    • Intel Pentium G4560 2x 3.50GHz
    • Gigabyte GA-B250M-DS3H Intel B250
    • 16 GB RAM DDR4
    • SSD Cache
    • HDDs
    • unRAID mit der aktuellsten Stable-Version


    Kodi:

    • Nvidia Shield TV (2017)
    • KODi immer mit der aktuellsten Stable-Version
  • D.h. ich kann mich über VPN über 10443 verbinden, jedoch kann ich auch den Weblogin zu dem OpenVPN über 10443 erreichen.

    Wie machst du denn das?
    Deine Firewall sollte komplett nach drinnen alles sperren, was kein OpenVPN ist und das Webinterface solltest du erst bei erfolgter VPN Verbindung erreichen!

  • Ich habe den Port von 9443 auf 10443 geändert und nun funktioniert VPN über den Port aber auch der Webzugriff von außen.
    Weiß nicht was ich da falsch gemacht habe

    EDIT:
    Schalte ich den Client Web Server aus, kommt man nicht mehr von außen drauf. Vielleicht ist das genau das was ich gesucht habe ?

    Meine Konfig

    Spoiler anzeigen

    Server:

    • Intel Pentium G4560 2x 3.50GHz
    • Gigabyte GA-B250M-DS3H Intel B250
    • 16 GB RAM DDR4
    • SSD Cache
    • HDDs
    • unRAID mit der aktuellsten Stable-Version


    Kodi:

    • Nvidia Shield TV (2017)
    • KODi immer mit der aktuellsten Stable-Version

    Einmal editiert, zuletzt von Taobyebye (20. Januar 2019 um 12:01)

  • Schalte ich den Client Web Server aus, kommt man nicht mehr von außen drauf. Vielleicht ist das genau das was ich gesucht habe ?

    Was soll denn der Client Webserver sein?
    Normalerweise sollte auf deinem Router / Firewall eine Portweiterleitung sein. Reiche anfragen von Port 1194 weiter an Unraid OpenVPN 1194.
    Warum gehst du über die 443 Ports, das ist vom Prinzip ja der HTTPS Port. Oder machst du einen versteckten Tunnel (encapsulation) auf den 443 Port, weil du befürchtest der openvpn Port wird geblockt?

  • Ich benutze openvpn-as
    Ist da ein Unterschied ?

    @BigChris
    Client Webserver gibt es als Option in den Netzwerkeinstellungen, kann man bloß aktivieren oder deaktivieren. Ich habe bloß die Standardeinstellungen genommen und den gegebenen Port für TCP 9443 auf 10443 geändert.

    Meine Konfig

    Spoiler anzeigen

    Server:

    • Intel Pentium G4560 2x 3.50GHz
    • Gigabyte GA-B250M-DS3H Intel B250
    • 16 GB RAM DDR4
    • SSD Cache
    • HDDs
    • unRAID mit der aktuellsten Stable-Version


    Kodi:

    • Nvidia Shield TV (2017)
    • KODi immer mit der aktuellsten Stable-Version
  • Hm, ich hatte den auch mal, den openvpn-as. Kam mir aber mal wieder suspekt vor und ich bin wieder auf Kommandozeile runter, ohne den schnickschnack und die Begrenzung auf zwei Logins.

    Was ich noch nicht verstehe, wenn du ohne vpn von aussen versuchst deinen server anzusprechen, dann landest du auf dem webinterface vom openvpn-as?

  • Ja genau
    Wenn ich meinen Dänennamen nehme der meine aktuelle IP Adresse hat und den Port dahinter angebe und das in die Adresszeile des Browser eingebe, lande ich auf der Weboberfläche vom openvpn-as

    Meine Konfig

    Spoiler anzeigen

    Server:

    • Intel Pentium G4560 2x 3.50GHz
    • Gigabyte GA-B250M-DS3H Intel B250
    • 16 GB RAM DDR4
    • SSD Cache
    • HDDs
    • unRAID mit der aktuellsten Stable-Version


    Kodi:

    • Nvidia Shield TV (2017)
    • KODi immer mit der aktuellsten Stable-Version

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!